sanawar-imran-securityengineer/AI-SOC-Platforms
GitHub: sanawar-imran-securityengineer/AI-SOC-Platforms
该项目演示了如何通过 Wazuh、Shuffle 和 TheHive 的集成实现 SOC 事件响应工作流的自动化编排。
Stars: 0 | Forks: 0
# AI-SOC-Platforms
SOAR-Flow:使用 Wazuh、TheHive & Shuffle 实现自动化事件响应 AI 就绪的安全运营自动化平台 项目概述
**项目概述**
SOAR-Flow 展示了如何在安全运营中心 (SOC) 中集成 Wazuh SIEM、Shuffle SOAR 和 TheHive,以自动化事件响应工作流。
核心功能
自动化
接收来自 Wazuh SIEM 的安全告警。
使用 VirusTotal 和 AbuseIPDB 对告警进行富化。
在 TheHive 中自动创建事件。
向 Discord 发送实时通知。
可选执行自动威胁缓解(例如,拦截恶意 IP)。
通过实施此工作流,安全团队可以缩短响应时间,提高调查效率,并自动执行重复的 SOC 任务。
标签:CIDR查询, DevSecOps, SOAR, TheHive, Wazuh, 上游代理, 安全运营, 扫描框架, 自动化响应